imprimerenvoyerrecevoir

Des outils en libre-service pour craquer les clés des systèmes Debian et Ubuntu


Edition du 22/05/2008 - par Charles Savary avec IDG News Service

Un spécialiste de la sécurité du Debian Project vient de révéler qu'une vulnérabilité récemment découverte dans les distributions Linux les plus répandues permettrait à des hackers de créer de fausses clés de chiffrement, de contrefaire des signatures électroniques et de mettre la main sur des informations confidentielles.

Beaucoup de travail avant d'identifier les clés contrefaites
HD Moore, qui a créé le Projet Metasploit, une plate-forme open source de développement et de tests de méthodes de piratage, a qualifié cette vulnérabilité d'« horrible ». Selon lui, les administrateurs systèmes vont avoir beaucoup de travail pour repérer les clés contrefaites et les corriger. Le bogue se trouve dans le générateur de nombres aléatoires utilisé pour créer des clés numériques dont celles de SSH (Secure Shell) et de SSL (Socket Secure Layer), qui sécurisent le trafic sur Internet entre l'internaute et le site Web.

Des clés de 1024 et 2048 bits en deux heures
Selon HD Moore, il est relativement aisé de « deviner » la clé. Dans son blog, il a affirmé qu'il était capable de générer des clés de 1024 et de 2048 bits en deux heures. Une clé de 8192 bits nécessiterait 129 jours. Par ailleurs, il a publié plusieurs outils de génération de clés, surnommés ...

Page suivante (2/2) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
SQL-Server : une nouvelle faille signalée par Microsoft

Hier soir, 22 décembre, Microsoft a indiqué qu'une faille pouvait être exploitée (...)

Selon Aberdeen, la principale vulnérabilité vient des bases de données de l'entreprise

Alors que le périmètre extérieur des réseaux d'entreprises a été considérablement (...)

Une banque russe déploie 20 000 cartes à puce sur des tokens USB afin de sécuriser ses services en ligne

Alfa-Bank opère dans tous les secteurs de la finance, notamment les prêts, les dépôts, (...)

Le groupe laitier Sodiaal dématérialise les factures papier pour les faire circuler

Candia et Sodiaal International ont eu recours aux solutions ReadSoft pour dématérialiser (...)

Cisco signale une dégradation inquiétante de la sécurité des systèmes

Pire que dans les pires scénarios. C'est en substance le constat que Cisco délivre (...)

La lutte contre la fuite d'information manque de maturité

Les outils de DLP (Data Loss Prevention) visent à empêcher la fuite d'informations (...)

Le service courrier de La Poste disponible en ligne

La Poste lance son bureau de poste virtuel via son site Internet. Il qui permet aux (...)

Recherche

Sondage flash
Parmi les nouveaux outils de communication, lequel est le plus important :
Conférences
Agenda
Du jeudi 22 janvier 2009 au jeudi 22 janvier 2009
Les RIA, nouvel internet pour l'économie numérique
Paris